Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выборочная переадресация

    Scheduled Pinned Locked Moved Russian
    22 Posts 4 Posters 9.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      http://91.192.71.196/BSDCert/BSDA-course/apcs02.html#pf-nat
      п C.2.1.6.4. Перенаправление и отражение

      Ваши
      C.2.1.6.4.2. Перемещение сервера в отдельную сеть
      C.2.1.6.4.4. RDR в комбинации с NAT

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • G
        goliy
        last edited by

        @dvserg:

        http://91.192.71.196/BSDCert/BSDA-course/apcs02.html#pf-nat
        п C.2.1.6.4. Перенаправление и отражение

        Ваши
        C.2.1.6.4.2. Перемещение сервера в отдельную сеть
        C.2.1.6.4.4. RDR в комбинации с NAT

        Еще можно создать отдельные подсети и для них уже различные правила Outbound NAT.

        Но это все не с полпинка и не родное, как я понимаю данного прикрученного функционала нет в pfsense? Просто редактирование вручную правил фаервола и нат'a не самое безопасное занятие.. Но вариант возьмем на заметку.
        Пока я пишу скрипт для добавления всех мак-адресом из dhcp-сервера в базу pass through mac captive portal'а.

        2.0.2-RELEASE (i386)
        Intel(R) Atom(TM) CPU 330 @ 1.60GHz
        eth: Intel 82574L
        DOM sata, 1Gb
        over 150 users

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Если вопрос в предоставлении полноценного интернет доступа, то нет. Если только HTTP. то на squid/squidGuard можно сделать.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • G
            goliy
            last edited by

            @dvserg:

            Если вопрос в предоставлении полноценного интернет доступа, то нет. Если только HTTP. то на squid/squidGuard можно сделать.

            Не уточните как с помощью squid'a настроить требуемое перенаправление? Повторюсь, необходимо запросы с 80 порта определенных ип-адресов перенаправлять на 80 порт выделенного сервера. Никакого доступа в интернет по средством этого осуществлять не нужно.

            2.0.2-RELEASE (i386)
            Intel(R) Atom(TM) CPU 330 @ 1.60GHz
            eth: Intel 82574L
            DOM sata, 1Gb
            over 150 users

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @goliy:

              @dvserg:

              Если вопрос в предоставлении полноценного интернет доступа, то нет. Если только HTTP. то на squid/squidGuard можно сделать.

              Не уточните как с помощью squid'a настроить требуемое перенаправление? Повторюсь, необходимо запросы с 80 порта определенных ип-адресов перенаправлять на 80 порт выделенного сервера. Никакого доступа в интернет по средством этого осуществлять не нужно.

              Имеется ввиду что средствами сквида контролируется только HTTP трафик.
              В сквидгарде на В AСL делается перенаправление на URL выделенного сервера, а остальные ходят куда и как хотят, но через прокси.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • G
                goliy
                last edited by

                Cпасибо, все расчудесно работает!
                Правда squidguard при каждом нажатии apply выдает:
                Warning: file_get_contents(/usr/local/etc/squidGuard/blacklist.files): failed to open stream: No such file or directory in /usr/local/pkg/squidguard_configurator.inc on line 585 Warning: Cannot modify header information - headers already sent by (output started at /usr/local/pkg/squidguard_configurator.inc:585) in /usr/local/www/pkg_edit.php on line 35
                Но все работает. Не будем обращать внимания)

                2.0.2-RELEASE (i386)
                Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                eth: Intel 82574L
                DOM sata, 1Gb
                over 150 users

                1 Reply Last reply Reply Quote 0
                • D
                  DasTieRR
                  last edited by

                  @goliy:

                  Cпасибо, все расчудесно работает!
                  Правда squidguard при каждом нажатии apply выдает:
                  Warning: file_get_contents(/usr/local/etc/squidGuard/blacklist.files): failed to open stream: No such file or directory in /usr/local/pkg/squidguard_configurator.inc on line 585 Warning: Cannot modify header information - headers already sent by (output started at /usr/local/pkg/squidguard_configurator.inc:585) in /usr/local/www/pkg_edit.php on line 35
                  Но все работает. Не будем обращать внимания)

                  Создайте пустой файл /usr/local/etc/squidGuard/blacklist.files и не будет ругаться

                  1 Reply Last reply Reply Quote 0
                  • G
                    goliy
                    last edited by

                    DasTieRR,
                    Cпасибо, помогло.

                    Может, еще знаете как исправить то, что все логи именно в Proxy filter -> Log ->  Filter GUI log датированы 01.01.1970 02:59:59?
                    Но тоже, вообщем, несущественно.

                    2.0.2-RELEASE (i386)
                    Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                    eth: Intel 82574L
                    DOM sata, 1Gb
                    over 150 users

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @goliy:

                      DasTieRR,
                      Cпасибо, помогло.

                      Может, еще знаете как исправить то, что все логи именно в Proxy filter -> Log ->  Filter GUI log датированы 01.01.1970 02:59:59?
                      Но тоже, вообщем, несущественно.

                      Я знаю, но пока не скажу.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • G
                        goliy
                        last edited by

                        Хотелось бы добавить на заметку случайно забредшему гостю, что вариант Squid+SqidGuard помимо своего присутствия (в случае столь тривиальной задачи) создают следующие проблемы (или новые документированные "невозможности"):
                        *периодически (случайным и незапланированным) резко переполняется жесткий диск кэшем, ограниченным в конфиге 100мб;
                        *нет возможности управлять хттп трафиком посредством трафик шейпера;
                        *вы вынуждены дополнительно (фаервол бессилен) управлять разрешениями на 80 порт.
                        так-то

                        2.0.2-RELEASE (i386)
                        Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                        eth: Intel 82574L
                        DOM sata, 1Gb
                        over 150 users

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.